Utilizando SharpGPOAbuse
Última actualización
Última actualización
Para llevar tu aprendizaje al siguiente nivel y practicar estas técnicas de manera segura y efectiva, te invitamos a adquirir acceso premium a nuestro material de curso. No pierdas esta oportunidad de profundizar tus conocimientos. Para más información y adquirir tu acceso, visita nuestro canal de ventas: https://wa.link/ej3kiu. ¡Te esperamos para empezar este viaje juntos!
RESET DEL EJERCICIO
Para realizar este ejercicio se debe acceder primero al First-DC y validar si existe el usuario gpowrite.user por medio de comando: net localgroup Administratrors
Si existe se debe eliminar con el siguiente comando: net localgroup Administrators gpowrite.user /del
Despues de encontrarnos en una sesion con el usuario de gpowrite.user
Debemos utilizar la siguiente herramienta:
Y ejecutamos el siguiente comando:
Despues de lo anterior:
Te recomendamos realizar lectura sobre ¿Qué es SysVol?
Se procede a forzar la actualizacion de la GPO:
Te recomendamos realizar lectura sobre: Forzando la actualizacion de GPO
Despues de la actualizacion, revisamos los administradores locales del equipo First-DC y lograremos identificar un nuevo usuario llamado gpowrite.user:
Por lo anterior, hemos realizado el ataque exitosamente.